Перейти к основному контенту
Технологии и медиа⁠,
0

ESET предупредил о крадущих данные банковских карт троянах в Google Play

Новые трояны используют многоступенчатую установку, маскируются под популярные программы или используют части названий популярных продуктов, например Android или Adobe. Цель злоумышленников — получить данные банковских карт
ESET предупредил о крадущих данные банковских карт троянах в Google Play

Разработчики антивируса ESET предупредили о новом семействе троянов-загрузчиков в магазине приложений Google Play, которые маскируются под легитимные программы, используют многоступенчатую архитектуру и шифрование и позволяют злоумышленникам получить данные банковских карт.

​«После скачивания и установки приложения не запрашивают «лишние» права и выполняют ожидаемые действия. Вредоносная активность остается невидимой для пользователя и осуществляется в четыре этапа», — говорится в сообщении компании, поступившем в РБК.

На первых двух этапах на телефоне «жертвы» в фоновом режиме происходит расшифровка вредоносных компонентов, после чего троянская программа скрыто скачивает другое приложение, перейдя по закодированному URL-адресу.

После пятиминутной задержки пользователю предлагается перейти к установке загруженного вредоноса, замаскированного под популярный софт (например, Adobe Flash Player) или несуществующую программу с названием, в котором есть части наименований популярных продуктов (Android Update или Adobe Update).

Это приложение расшифровывает полученные в процессе скачивания данные и получает права, необходимые для работы.

Виртуальный рэкет: можно ли вернуть украденные вирусом деньги
Финансы
Фото:Jochen Tack / Global Look Press

«Пока в качестве четвертого компонента выступает мобильный банкер или шпионское ПО. В частности, специалисты ESET наблюдали установку на зараженное устройство банковского трояна MazarBot», — предупреждает ESET.

После загрузки на экран устройства пользователя выводятся поддельные формы авторизации для кражи логинов и паролей от онлайн-банка или данных банковских карт.

Все восемь обнаруженных специалистами приложений с функциями трояна-загрузчика уже удалены из магазина. Для защиты своих сматфонов эксперты советуют проверять рейтинги приложений и отзывы других пользователей о продуктах в Goоgle Play, а также использовать антивирусное ПО.

В апреле специалисты ESET сообщали о приложении в Google Play, которое занималось кражей паролей от мобильного банка и социальных сетей. Троянская программа маскировалась под приложение-фонарик.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Белая логистика из Китая: почему в 2026-м она выгоднее карго Радио, 11:02
Трамп предложил не пускать в Венесуэлу «слишком хитрую» Exxon Политика, 10:58
Аэропорт Краснодара приостановил работу из-за ливневого снегопада Общество, 10:53
Спецпосланник Трампа обвинил Данию в оккупации Гренландии вопреки ООН Политика, 10:52
Задержание подозреваемого в попытке подорвать мост в Пермском крае. Видео Политика, 10:49
Bloomberg рассказал, кто стоит за делом против главы ФРС Финансы, 10:48
Карьерный апгрейд: как понять, что именно хочется поменять в работе Образование, 10:47
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
E-commerce выходит из фазы «бурной экспансии»: что нас ждет в 2026-мПодписка на РБК, 10:45
От лесов до морей: зачем и как бизнес заботится об экологии Тренды, 10:44
Названы застройщики — лидеры по объемам строительства жилья в Москве Недвижимость, 10:44
Когда придет время беспилотного транспорта РБК и Kaspersky, 10:43
Гладков заявил об атаках «внутренних врагов» при ударах по энергетике Политика, 10:37
Тренды-2026: на что делают ставку МСП Отрасли, 10:34
Акции ЛУКОЙЛа упали на 6% на фоне дивидендного гэпа Инвестиции, 10:32